ISO27001信息安全管理体系认证证书申报 企业证书与遵从

供应商
广东昊霖企业管理有限公司
认证
可售卖地
全国
服务优势
全程一对一咨询辅导办理
办理周期
1-3个工作日
全国服务热线
18026283745
经理
何经理
所在地
广州市海珠区昌岗中路238号1304房
更新时间
2024-09-21 08:30

详细介绍

认证与遵从

一个组织可以仅遵从iso17799来建立和发展isms(信息安全管理体系),因为实践指南中的内容是普遍适用的。然而,由于iso17799并非基于认证框架,它不具备关于通过认证所必需的信息安全管理体系的要求。而iso/ec27001则包含这些具体详尽的管理体系认证要求。在技术层面来讲,这就表明一个正在独立运用iso17799的机构组织,完全符合实践指南的要求,但是这并不足以让外界认可其已经达到认证框架所制定的认证要求。不同的是,一个正在同时运用iso27001和iso17799标准的机构组织,可以建立一个完全符合认证具体要求的isms,同时这个isms体系也符合实践指南的要求,于是,这一组织就可以获得外界的认同,即获得认证。


【广东昊霖企业管理有限公司】

iso27001信息安全管理体系认证证书申报 企业证书与遵从

iso27001认证要求

iso27001标准是为了与其他管理标准,比如iso9000和iso14001等相互兼容而设计的,这一标准中的编号系统和文件管理需求的设计初衷,就是为了提供良好的兼容性,使得组织可以建立起这样一套管理体系:能够在大程度上融入这个组织正在使用的其他任何管理体系。一般来说,组织通常会使用为其iso9000认证或者其他管理体系认证提供认证服务的机构,来提供iso27001认证服务。正是因为这个缘故,在isms体系建立的过程中,质量管理的经验举足轻重。

但是有一点需要注意,一个组织如果没有事先拥有并使用任何形式的管理体系,并不意味着该组织不能进行iso27001认证。这种情况下,该组织就应当从经济利益考虑,选择一个合适的管理体系的认证机构来提供认证服务。认证机构必须得到一个国家鉴定机构的委托授权,才能为认证组织提供认证服务,并发放认证证书。大多数国家都有自己的国家鉴定机构(比如:英国ukas),任何获得该机构授权进行isms认证的机构均记录在案。


风险评估应对计划

任何一个isms体系的建立和开发都应当满足组织独特的需求。每个组织不仅都有自己独特的业务模式、运营目标、形象特点和内部文化,他们对待风险的态度倾向也大相径庭。换句话说,同一个东西,一个机构组织认为是必须提防的威胁,在另一个组织看来可能是一个必须抓住的机遇。同样地,各个机构组织对于既有风险防护的投入也参差不齐。基于以上或者其他原因,每个运行isms的组织,其内部成员必须对风险评估有一个共识,这个风险评估的方法论、结果发现和推荐解决方式都必须得到董事会的首肯。

sms项目和pdca流程

isms项目很复杂,可能持续若干个月甚至若干年,涉及整个机构组织以及从管理层到收发部门的每个成员。iso27001认证诞生时间短,成功的案例比较少。从务实的角度考虑,这表明在项目计划过程中,必须尽早对这些仅有的指导性的书籍和案例进行分析和研究。



ISO27001信息安全管理体系认证证书申报 企业证书与遵从

展开全文

我们其他产品
我们的新闻
微信咨询 在线询价 拨打电话